Czym jest plik cookie Vinted

Plik cookie to mały plik zapisywany przez twoją przeglądarkę po zalogowaniu. Zawiera identyfikator sesji, który potwierdza Vinted, że naprawdę jesteś zalogowany.

Plik cookie sesji Vinted (nazwa: _vinted_fr_session i jej warianty) sprawia, że pozostajesz zalogowany, gdy zamkniesz kartę i wrócisz później.

Jak Vinted uwierzytelnia twoje działania

Każde kliknięcie na Vinted (ponowne wystawienie, wysłanie wiadomości, dodanie ogłoszenia) wywołuje zapytanie do API. Przy każdym zapytaniu Vinted odczytuje twój plik cookie sesji + token CSRF (Cross-Site Request Forgery), żeby sprawdzić, czy to naprawdę ty.

Jak rozszerzenia korzystają z twojego pliku cookie

Lokalne rozszerzenie Chrome (Redrip, Vintup, Dotb) odczytuje plik cookie Vinted, który już jest w twojej przeglądarce, i wysyła te same zapytania do API, które wysłałbyś ręcznie. Nigdy nie prosi o twoje hasło do Vinted ani o login.

To główna przewaga rozszerzeń nad chmurowymi usługami SaaS (Clemz, Bleam, Veezsto), które proszą o twoje dane logowania do Vinted, żeby automatyzować wszystko ze swoich serwerów.

Bezpieczeństwo pliku cookie

Przechowywanie lokalne: plik cookie ma tylko twoja przeglądarka
HttpOnly: niedostępny dla zewnętrznego JavaScriptu (ochrona przed XSS)
Secure: przesyłany wyłącznie przez HTTPS
SameSite Lax: nie jest wysyłany przy złośliwych żądaniach cross-site

Czas ważności

Sesja Vinted: ok. 30 dni bez wylogowania. Odnawia się przy każdym logowaniu. Jeśli usuniesz pliki cookie, musisz zalogować się ponownie.

Pliki cookie stron trzecich na Vinted

Vinted korzysta też ze śledzących plików cookie (Google Analytics, Meta Pixel) do reklamy targetowanej. Możesz je wyłączyć w ustawieniach prywatności Vinted.

Zagrożenia związane z plikiem cookie

Kradzież pliku cookie

Jeśli ktoś uzyska dostęp do twojej przeglądarki (fizycznie lub przez złośliwe oprogramowanie), może skopiować twój plik cookie sesji i zaimportować go do swojej przeglądarki = dostęp do twojego konta bez hasła.

Ochrona

– Blokuj komputer, kiedy od niego odchodzisz
– Aktualny antywirus
– Żadnych podejrzanych, niezweryfikowanych rozszerzeń (tylko z Chrome Web Store)
– Wylogowuj się z Vinted na publicznych komputerach

Dlaczego lokalne rozszerzenie > chmurowy SaaS

Rozszerzenie: plik cookie zostaje w twojej przeglądarce i nigdy nie jest udostępniany. SaaS: twoje dane logowania przechodzą przez ich serwery = ryzyko przejęcia konta.

Zoptymalizuj swój sklep na Vinted z Redrip

Dożywotnio darmowy plan, nielimitowane konta Vinted, wiadomości z AI w 9 językach, Autopilot.

Zainstaluj Redrip za darmo